লাইটকয়েনের অফিসিয়াল অ্যাকাউন্ট শনিবার অপরাহ্নে নিশ্চিত করেছে যে একটি জিরো-ডে বাগ প্রধান মাইনিং পুলগুলির বিরুদ্ধে একটি ডিনিয়াল-অফ-সার্ভিস আক্রমণ সৃষ্টি করেছিল, যার ফলে ১৩-ব্লক চেইন পুনর্সংগঠন ঘটেছিল যা মূল চেইনের উপর সেটেল হওয়ার আগে অবৈধ লেনদেনগুলি বাতিল করেছিল।
প্রধান পাওয়া:
- লাইটকয়েন নিশ্চিত করেছে যে ২৫ এপ্রিল, ২০২৬-এ একটি জিরো-ডে বাগ প্রধান মাইনিং পুলগুলিকে আঘাত করেছিল, যা আপডেট করা না হওয়া নোডগুলির মাধ্যমে অবৈধ MWEB লেনদেন সক্ষম করেছিল।
- একটি 13-ব্লক রিঅর্গ অবৈধ লেনদেনগুলিকে বিপরীত করেছে; লাইটকয়েন বলছে সমস্ত বৈধ লেনদেন নিরাপদ এবং বাগটি সম্পূর্ণরূপে প্যাচ করা হয়েছে।
- NEAR Intents $600K এক্সপোজার রিপোর্ট করেছিল, কিন্তু লাইটকয়েন যেহেতু অবৈধ লেনদেনগুলি মুছে ফেলা হয়েছে তাই আসল ক্ষতি এখন কম হতে পারে।
লাইটকয়েন রিঅর্গ সমস্যা
অনুসারে লাইটকয়েন টিম, আপডেট করা না হওয়া মাইনিং নোডগুলি একটি অবৈধ MWEB ট্রানজেকশন প্রক্রিয়া করেছে যা কয়েনগুলিকে তৃতীয়-পক্ষের ডিসেন্ট্রালাইজড এক্সচেঞ্জ (DEX) প্ল্যাটফর্মগুলিতে পিগ আউট করতে অনুমতি দিয়েছিল। এই বাগটি আক্রমণকারীদের সম্প্রতি আপডেটগুলি প্রয়োগ না করা নোডগুলির মধ্যে প্রতারণামূলক ট্রানজেকশনগুলি প্রবাহিত করার পথ দিয়েছিল।

13-ব্লক রিঅর্গ সেই এক্সপ্লয়িটের প্রতিক্রিয়া হিসেবে নেটওয়ার্কের প্রদর্শিত পদক্ষেপ ছিল। এটি অবৈধ লেনদেনগুলিকে বাতিল করে এবং সেগুলিকে মূল চেইনে অন্তর্ভুক্ত হতে থামিয়ে দেয়। Litecoin টিম নিশ্চিত করেছে যে ঐ সময়কালের সমস্ত বৈধ লেনদেন অপ্রভাবিত থাকে।
দলটি জানিয়েছে যে বাগটি এখন সম্পূর্ণরূপে প্যাচ করা হয়েছে। এপ্রিল ২৫-এ সন্ধ্যা ৪:২২ টায় (ET) পোস্ট করা দলের বিবৃতি অনুযায়ী, লাইটকয়েন নেটওয়ার্কটি সাধারণভাবে কাজ করছে।
অরোরা ল্যাবসের সিইও আলেক্স শেভচেনকো এবং অন-চেইন বিশ্লেষক Zacodil দিনটির আগেই flagged রিঅর্গকে, যার প্রাথমিকভাবে পর্যবেক্ষকরা ১৩-ব্লক পুনর্গঠনকে একটি ক্লাসিক ৫১% আক্রমণ হিসেবে ব্যাখ্যা করেছিল। অন-চেইন টাইমস্ট্যাম্পগুলি দেখায় যে সেই ব্লকগুলি তৈরি করতে সাধারণত ১৩টি ব্লকের জন্য ৩২ মিনিটের পরিবর্তে তিন ঘন্টারও বেশি সময় লেগেছিল, লাইটকয়েনের ২.৫-মিনিটের ব্লক সময়ের সাথে।
লাইটকয়েনের অফিসিয়াল বিবৃতিটি ঘটনাটিকে পুনর্বিন্যাস করে। পুনঃসংগঠনটি আসলে আক্রমণকারীদের লাভের জন্য ইতিহাস পুনর্লিখন করার সফল চেষ্টা ছিল না। এটি অবৈধ চেইনটি বাতিল করে নেটওয়ার্কের একটি বাগ-প্ররোচিত দুর্বলতা ঠিক করার চেষ্টা ছিল।

NEAR Intents মূলত প্রতিবেদন করেছিল যে এর প্রায় $600,000 এর প্রসঙ্গ রয়েছে, এবং বলেছিল যে এর দল যেকোনো ব্যবহারকারীর ক্ষতি পূরণ করবে। লাইটকয়েন যখন অবৈধ লেনদেনগুলি প্রত্যাহার করা এবং মূল চেইন থেকে মুছে ফেলা হয়েছে তখন, প্রকৃত সমাপ্তির ক্ষতি আদিতে প্রতিবেদিতের তুলনায় অনেক কম হতে পারে। NEAR Intents এখনও আপডেটকৃত পরিস্থিতির উপর কোনো অনুসরণমূলক বিবৃতি জারি করেননি।
অন্যান্য ক্রস-চেইন প্রোটোকল যেগুলো LTC গ্রহণ করে এবং ঘটনার প্রতিক্রিয়ায় কার্যক্রম স্থগিত করেছে, এখন লাইটকয়েন দল ঘটনার ধাপগুলো পরিষ্কার করে দিয়েছে বলে তাদেরও তাদের প্রতিবদ্ধতা পুনরায় মূল্যায়নের প্রত্যাশা করা হচ্ছে।
অনেকের জন্য, এই ঘটনাটি পুরানো সফটওয়্যার ভার্সনে চলা নোড চালিত প্রুফ-অফ-ওয়ার্ক নেটওয়ার্কগুলিতে একটি বাস্তব দুর্বলতা উজাড় করে। আপডেট না করা নোড গুলি একটি ট্রানজেকশন প্রক্রিয়া করেছে যা তাদের অস্বীকার করা উচিত ছিল, যার ফলে MWEB এক্সপ্লয়িটের জন্য সুযোগ তৈরি হয়েছিল।
“এটি একটি বিচ্ছিন্ন ঘটনা নয়। গত বছরগুলিতে এবং সাম্প্রতিককালে, শুধুমাত্র প্রুফ-অফ-ওয়ার্ক ভিত্তিক ব্লকচেইনএর বিরুদ্ধে অনেকগুলি রোলব্যাক-এবং-ডাবল-স্পেন আক্রমণ হয়েছে, যার মধ্যে সাম্প্রতিককালে মোনেরো এবং গ্রিনের বিরুদ্ধেও হয়েছে,” জেক্সক প্রতিষ্ঠাতা জুকো উইলক্স লিখেছিলেন শনিবার।
এই গল্পটি এখনও বিকাশশীল।

